Alternativa para ip estático para ssh

1

Eu tenho um cliente para o qual preciso trabalhar em seu servidor, no qual preciso da habilidade de ssh em sua máquina. Eles solicitaram meu endereço IP para que pudessem me permitir entrar em seu servidor. Eu sei que meu isp me dá um IP dinâmico. Quais são as alternativas que poderíamos usar para fornecer uma conexão singular e segura entre as duas máquinas?

Obrigado pela sua ajuda

    
por mcgrailm 27.12.2011 / 14:50

5 respostas

2

Você pode usar o DNS dinâmico e depois permitir que o outro local permita o nome do seu domínio no arquivo hosts.allow. ( link ) Alguns outros passos de segurança que você pode fazer são:

  • Permitir apenas logins baseados em chave
  • Alterar a porta na qual o SSH está escutando
  • Permitir que apenas usuários específicos usem SSH
por 27.12.2011 / 15:00
1

Se você não conseguir / ter recursos para obter um IP estático do seu ISP. Existem outras opções que podem aumentar a segurança.

  1. Eles podem abrir o SSH em uma porta não padrão (diferente de 22).
  2. Eles podem impedir o login SSH usando senhas e fornecem um certificado para usar em seu lugar.
  3. Eles podem permitir o login apenas para alguns usuários / grupos específicos.
por 27.12.2011 / 15:01
0

Uma solução é o DNS dinâmico, em que o servidor DNS externo rastreia seu endereço em mudança. Consulte no-ip.com, Atualize um DNS para um para um IP dinâmico

    
por 27.12.2011 / 15:01
0

A restrição baseada em IP parece uma abordagem errada, apenas peça a eles para usar autenticação baseada em chave e restringir a autenticação baseada em senha.

    
por 27.12.2011 / 15:06
0

Seria melhor se você pudesse configurar a autenticação baseada em chave pelo cliente. Isso será pelo menos tão seguro quanto restrições baseadas em IP.

Se você não puder, poderá usar alguns serviços de nuvem como uma abordagem pronta para uso. Eu não tenho explorado isso completamente, mas você pode usar uma conta de teste do Amazon AWS por um ano. Você pode obter um IP estático usando o serviço Elastic IP, que é um par de dólares por mês. Nesse caso, você faria o ssh para a instância do EC2 e, em seguida, passaria o ssh para o cliente.

    
por 27.12.2011 / 15:12

Tags